Comment vérifier I le processus de génération de rapport?
25832
Created On 04/16/19 13:43 PM - Last Modified 03/25/22 03:41 AM
Question
Les rapports ne génèrent pas comme prévu; pouvons-nous vérifier les journaux liés à la génération de rapport sur le firewall ?
Environment
Palo Alto Networks Firewall
Panorama
Answer
La production de rapport est un sous-processus effectué par le processus de mgmtsrv. Les journaux ne seront pas visibles à partir du journal du système dans l’interface Web. Afin de suivre le sous-processus, le débogage doit être activé.
Voici comment afficher le niveau actuel de débogage :
admin@firewall> debug management-server show management-server debug:info Features:
Pour activer les journaux de débogage, exécutez cette commande :
admin@firewall > debug management-server set report basic success: management-server debug set report :basic admin@firewall > debug management-server set report detail success: management-server debug set report :detail admin@firewall > debug management-server on debug management-server debug:debug
Passez en revue les paramètres de débogage :
admin@firewall> debug management-server show management-server debug:debug Features: report : basic detail
Pour consulter les journaux en direct, exécutez ceci :
admin@firewall > tail follow yes mp-log ms.log
Pour lire le journal historique complet, exécutez ceci :
admin@firewall > less mp-log ms.log
Pour réinitialiser le niveau de débogage par défaut (pour vous assurer que les données historiques ne sont pas écrasées par l’augmentation du niveau d’enregistrement), exécutez cette commande :
admin@firewall> debug management-server unset all success: management-server debug unset all : admin@firewall> debug management-server on info management-server debug:info